John the Ripper для Windows
Solar Designer Community
Бесплатный инструмент с открытым кодом для проверки стойкости паролей в собственных системах и на тестовом стенде.
Solar Designer Community
Бесплатный инструмент с открытым кодом для проверки стойкости паролей в собственных системах и на тестовом стенде.
Инструмент безопасности: только для законного использованияЭто инструмент для исследования безопасности. Используйте его только на своих системах или тестовом стенде либо там, где у вас есть письменное разрешение; несанкционированный доступ к чужим сетям, устройствам или аккаунтам незаконен. Страница носит справочный характер — мы не даём инструкций для атак, не показываем рекламу и ничего не рекомендуем.
John the Ripper — бесплатная программа с открытым кодом, которую сообщество Openwall развивает для проверки стойкости паролей. Ею пользуются системные администраторы и специалисты по информационной безопасности, чтобы самостоятельно найти слабые пароли в собственной инфраструктуре, пока этого не сделал кто-то посторонний. В каталоге программа стоит среди утилит безопасности, и ниже мы объясняем, кому она нужна, зачем проводить аудит паролей и при каких условиях пользоваться ею законно.
Любая организация хранит пароли пользователей не в открытом виде, а в виде хешей, и если среди них попадаются простые, словарные или повторяющиеся, восстановить их окажется легче, чем кажется. Регулярный внутренний аудит даёт администратору ту же картину, что и потенциальному нарушителю, но вовремя: видно, каких пользователей стоит заставить сменить пароль, где включить двухэтапную проверку, а где парольная политика в целом устарела и её пора пересмотреть. Именно для такого аудита своей системы и предназначен инструмент — это защитная, профилактическая работа, а не нападение, и её результат измеряется не числом вскрытых записей, а тем, сколько слабых мест вы закрыли до того, как ими воспользовались.
Применять инструмент разрешено только к системам, которыми вы владеете, к тестовому стенду или там, где у вас есть письменное разрешение владельца. Попытка подобрать чужие пароли, войти в чужую учётную запись или сеть без согласия — нарушение закона независимо от мотивов и последствий. Мы не приводим на странице никаких пошаговых сценариев атаки, не показываем рекламу и ничего не рекомендуем: материал сугубо справочный и нужен для понимания того, как специалисты проверяют и выстраивают защиту, а не для того, чтобы её обходить.
Проще всего закрыть проблему слабых паролей ещё до всякого аудита. Используйте длинные уникальные пароли для каждого сервиса, храните их в менеджере паролей и везде, где возможно, включайте двухэтапную проверку. На стороне сервера пароли должны храниться только как стойкие хеши с солью, а не в открытом виде. Если эти правила соблюдены, польза от проверки стойкости в основном сводится к плановому контролю, а не к поиску открытых дыр, — и к такому состоянию стоит стремиться.
Это не средство доступа к чужим данным и не «взломщик» в бытовом смысле. За пределами собственных систем и согласованного тестирования пользы от него никакой, а ответственность — вполне реальная. Относитесь к нему как к профессиональному инструменту аудита, а не к способу обойти защиту, и тогда он принесёт пользу.
Если вы только знакомитесь с темой, начните не с самого инструмента, а с понимания того, как вообще хранятся и проверяются пароли: что такое хеш, зачем нужна соль и почему короткий пароль опасен даже при сложном виде. Затем разверните отдельный тестовый стенд, где можно спокойно экспериментировать с собственными тестовыми данными, не трогая ни рабочие системы, ни тем более чужие. Такой порядок уберегает от типичной ошибки начинающих, когда инструмент запускают раньше, чем появляется понимание его результатов и правовых границ.
Сильная сторона — прозрачный открытый код и возможность честно оценить парольную политику собственной системы. Слабая — нужны подготовка, понимание результатов и чёткое осознание правовых границ, без которых инструмент становится лишним и даже опасным для самого пользователя.
Страница опубликована 6 апреля 2024, текст обновлён 10 октября 2026.
Анализатор беспроводных сетей для Windows от MetaGeek: показывает, какие сети работают рядом, насколько силен сигнал и какой канал свободнее.